Size: a a a

2021 June 08

SH

Serhii Hulenko in Android Guards
У меня есть сгенерированая пара ключей под определенным keyAlias
можно не меняя ключи сохранить их под другим keyAlias?
источник

SH

Serhii Hulenko in Android Guards
постарался подробнее описать)
источник

D

Dzm in Android Guards
а что такое пара ключей под определенным keyAlias?
источник

SH

Serhii Hulenko in Android Guards
val entry: KeyStore.Entry = keyStore.getEntry(keyAlias, null)
val
private: PrivateKey = (entry as? KeyStore.PrivateKeyEntry).privateKey
val public: PublicKey? = keyStore.getCertificate(keyAlias).publicKey

можно не генерируя новые ключи, перезаписать их под новым keyAlias
источник

D

Dzm in Android Guards
понял
источник

D

Dzm in Android Guards
ну вроде да
источник

D

Dzm in Android Guards
источник

R

Rtem in Android Guards
@serhii_hulenko отвечу тебе сюда. Я не видел такого функционала, и кажется что для AndroidKeystore его нет. Возможно это сделано намеренно. keytool из ответа выше тебе не поможет с этим.
источник

ES

Egor Sigolaev in Android Guards
Ребят. А если палится домейн сервака (апихи). Может ли хакер получить все пути?
источник

СП

Сергей П. in Android Guards
Кажется это одно из самых простых  вещей к получению.
источник

ES

Egor Sigolaev in Android Guards
А как такое провернуть? Брутфорсом не выйдет.
источник

ES

Egor Sigolaev in Android Guards
Плюс если там по путям нужны хедеры и параметры, как узнать, что такой путь есть?
источник

ES

Egor Sigolaev in Android Guards
Есть какие то инструменты?
источник

K

Ķ̜ͮ͘arm̧̜ͮ͘aジ... in Android Guards
чарлик тебе в помощь
источник

СП

Сергей П. in Android Guards
...перехватить трафик через MtM и фальшивый сертификат может?
источник

ES

Egor Sigolaev in Android Guards
Та не в этом проблема
источник

СП

Сергей П. in Android Guards
Не говоря уже о том что все стоки что есть в приложении даже мамкину хакеру как на ладони, если не стараться особо
источник

ES

Egor Sigolaev in Android Guards
Условно. Есть ресторанное приложение. Там программа лояльности, бонусы  в виде qr кода. Вот где то у админки скорее всего есть метод, путь, который добавляет бонусы по токену. Как узнать путь?
источник

ES

Egor Sigolaev in Android Guards
Я домейн урл получил, токен с префов тоже ковырнул
источник

RC

Roman Chumachenko in Android Guards
"метод, путь" - ты думаешь, что они его выставят в клиентское апи?
источник